# PDFWerk AI LocalFirst 1.2.0 — Compliance-Matrix

> Hinweis: Dieses Paket kann technische und organisatorische Maßnahmen unterstützen, ersetzt aber keine juristische Prüfung und ist keine Zertifizierung nach DSGVO, NIS2 oder ISO/IEC 27001.

## Grundprinzip

Die Web-App ist **Local-First**: Die Standard-PDF-Werkzeuge laufen im Browser. Es gibt keine anonyme PDF-Upload-API und keine serverseitige PDF-Ablage.

## Eingebaute Maßnahmen

| Bereich | Umsetzung im Paket | Betreiber-Aufgabe |
|---|---|---|
| Datenminimierung | PDF-Dateien werden im Browser gelesen und verarbeitet. `api.php` nimmt keine Datei-Uploads an. | Keine zusätzlichen Upload-/Analytics-Plugins aktivieren, wenn nicht nötig. |
| Speicherbegrenzung | Keine anonyme PDF-Speicherung. Account-Modul speichert nur Login-Daten, keine PDFs. | Server-Logs anonymisieren/kurz halten; Backups definieren. |
| Integrität & Vertraulichkeit | `.htaccess`, `.user.ini`, geschützte `config/` und `data/`, sichere Session-Cookies, CSRF für PHP-Formulare. | HTTPS erzwingen, Dateirechte reduzieren, Admin-Pfad schützen. |
| NIS2-orientierte Kontrollen | Security-Header, Patch-/Dependency-Hinweise, Incident-/Backup-Checkliste. | Risikoanalyse, Incident-Prozess, Lieferantenprüfung, Monitoring. |
| ISO/IEC-27001-orientierte Controls | Dokumentierte Assets, Zugriffsschutz, Konfigurationsmanagement, Logging-/Backup-Hinweise. | ISMS, Rollen, Risikoakzeptanz, Audit-Nachweise. |
| CLOUD-Act-Risiko | PDFs werden nicht an Server oder Drittanbieter übertragen. | EU-Hosting und EU-Dienstleister wählen; externe CDN-Abhängigkeiten lokal hosten. |

## Wichtiger Produktionshinweis zu Drittanbieter-Bibliotheken

Diese erste funktionsfähige Version lädt `pdf-lib`, `pdf.js` und `SortableJS` über öffentliche CDNs, damit die PDF-Tools direkt nach dem Upload funktionieren. Die PDF-Dateien selbst werden dabei nicht übertragen; der Browser lädt nur JavaScript-Bibliotheken.

Für einen strengeren Betrieb ohne Drittanbieter-Aufrufe:

1. Bibliotheken lokal in `assets/vendor/` ablegen.
2. Script-Tags in `index.html` auf lokale Dateien ändern.
3. CSP in `.htaccess` auf `script-src self` und `connect-src self` reduzieren.
4. Prüfen, ob Service Worker und Offline-Cache die lokalen Dateien cachen.

## Server-Logging

Webserver können IP-Adressen und Requests protokollieren. Das Paket kann das nicht vollständig abschalten. Für DSGVO-orientierten Betrieb:

- IP-Anonymisierung aktivieren.
- Kurze Log-Retention definieren.
- Fehlerlogs schützen.
- CDN-/Proxy-/Hosting-Verträge prüfen.
- Datenschutzerklärung an reale Infrastruktur anpassen.

## Accountdaten

`account.php` ist bewusst minimal: Es speichert gehashte E-Mail und Passwort-Hash in `data/users.json`. Es speichert keine PDFs. Für echte Kundenkonten müssen Löschfunktion, Export, E-Mail-Verifikation, Rollen, Rate-Limits und ein vollständiges Berechtigungskonzept ergänzt werden.


## AI-like Workbench 1.2.0

Die Datei `ai-workbench.html` erweitert die UI um einen lokalen CoPilot-Flow. Der Prompt wird im Browser ausgewertet und nicht an den Server geschickt. Die Text-GUI nutzt lokale PDF-Text-Extraktion und Overlay-Export.

### Kein automatischer Cloud-AI-Transfer

Es ist kein Cloud-AI-API-Key, kein Proxy und keine serverseitige KI-Verarbeitung aktiviert. Ein optionaler Local-LLM-Anschluss kann später ergänzt werden, sollte aber bewusst durch den Betreiber konfiguriert und rechtlich geprüft werden.

### Inhalt bearbeiten

Das Suchen/Ersetzen erzeugt ein visuelles Overlay. Es ist eine pragmatische, datensparsame Lösung für kleine Korrekturen, aber kein rechtlich garantierter Redaction- oder Reflow-Editor. Für Schwärzungen sensibler Inhalte muss ein dediziertes Redaction-Verfahren genutzt und geprüft werden.
